素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
GIAC Certified Incident Handler GCIH
「GIAC Certified Incident Handler GCIH」の記事一覧
インシデント対応計画(IRP)において、メディアや外部からの問い合わせに対応する「スポークスパーソン」を事前に決めておく主な理由は何か。
不用意な発言や矛盾した情報は組織の信頼を損なうため、訓練を受けた担当者が一元的に情報発信を行う必要…
2026年3月9日
NTFSのUSNジャーナルにおいて、ファイルが削除された際に記録されるReasonフラグはどれか。
USNジャーナルには操作の種類がビットフラグとして記録され、FILE_DELETEフラグはファイルが削除されたこ…
2026年3月9日
Burp Suiteなどのローカルプロキシを使用している際、HSTS(HTTP Strict Transport Security)が有効なサイトでブラウザが警告を出して接続できない原因は何か。
HSTSは中間者攻撃(プロキシ含む)を厳格にブロックするため、プロキシが生成する偽のSSL証明書の発行元(…
2026年3月9日
エンドポイントセキュリティ(EDR)がAPIフックに使用する「jmp」命令などを検知・回避するために、ntdll.dllのシステムコール番号を直接呼び出すテクニックはどれか。
Direct Syscallsを使用すると、監視されているWin32 APIやntdllのフックを経由せずにカーネルモードへの移…
2026年3月9日
「Race Condition(競合状態)」の脆弱性を悪用する「Limit Overrun」攻撃の典型例はどれか。
並列処理のタイミングのズレを利用し、使用済みフラグが立つ前に同じクーポンで何度も処理を成功させるな…
2026年3月9日
Azureにおいて、ユーザーのサインインログや監査ログを、分析のためにAzure Sentinel(SIEM)やStorage Accountに転送・保存する設定を何と呼ぶか。
各リソースやAzure ADのログを外部や分析基盤に送信するには、「診断設定(Diagnostic Settings)」を有効…
2026年3月9日
難読化されたJavaScriptやVBScriptを解析する際、ブラウザのデバッガ機能やエミュレータ(Box-js等)を使用する主な利点は何か。
難読化コードは実行時に初めて意味のある文字列(URLやシェルコード)を生成するため、エミュレーションや…
2026年3月9日
「封じ込め(Containment)」措置として、攻撃者のC2サーバーへの通信をDNSレベルで遮断する際、感染端末が名前解決を試みた結果として何を返す設定にするのが一般的か。
127.0.0.1を返すと端末内で通信が完結して失敗するが、シンクホールIPを返せば、そのIPへの通信ログから感…
2026年3月9日
WAF(Web Application Firewall)において、既知の攻撃パターン(SQLiやXSSのシグネチャ)に基づいて通信を遮断する方式を何と呼ぶか。
ネガティブセキュリティモデルは、「悪いもの(既知の攻撃)」を定義してブロックする方式である(対義語…
2026年3月9日
AD CS(証明書サービス)に対する攻撃「ESC8」において、攻撃者がNTLM認証を強制させて証明書を発行させるために悪用するWebインターフェース機能はどれか。
AD CSのWeb Enrollmentインターフェース(HTTP)がNTLM認証を許可している場合、攻撃者はNTLMリレー攻撃に…
2026年3月9日
投稿のページ送り
1
…
51
52
53
…
411